• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость Firefox

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Firefox (36.0, 42.0) Firefox ESR (38.0, 38.4) Thunderbird (38.0, 38.4)
Описание
Уязвимость существует в реализации интерфейса CryptoKey в Mozilla Firefox, Firefox ESR и Thunderbird из-за отсутствия проверки статуса. Эксплуатация данной уязвимости позволяет злоумышленникам оказать воздействие на систему, используя криптографические ключи.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
Ссылки